Browsing Tag
??AirTag
5 posts
AirTag credited with helping investigators locate $1.1M in cash stolen from armored truck
Apple’s AirTag item tracker is once again in the news, this time for its role in helping investigators track down two brothers accused of stealing $1.1 million in a Brinks armored truck robbery. New court documents this week revealed that the AirTag was hidden in one of the bins of money… The two brothers were
May 5, 2023
AirTag is the rare product when Apple’s best really isn’t good enough
According to The New York Times, the Apple Standard is alive and well. If you’re not familiar with the Apple Standard, well, where have you been? Not reading this column, certainly. Probably doing something productive like exercising or taking a correspondence course or something. How dare you. Anyway, the gist of the Apple Standard is…
February 15, 2022
This adorable AirTag is one of the rarest Apple devices ever made
Apple Apple always rings in the Japanese New Year with a bit of pomp and circumstance, but this year’s sale has a little extra bling. Since the upcoming year will be the Year of the Tiger, Apple has created an adorable cartoon graphic that will be engraved on the back of the AirTag. Like last…
January 15, 2022
AirTag bug could let a hacker steal iCloud passwords
A security researcher is sounding the alarm on an AirTag vulnerability that could allow a hacker to lead unsuspecting users to an iCloud phishing page. The problem stems from the AirTag’s Lost Mode, which allows someone who finds a stranded AirTag to take steps to locate it and return it to the user. When the…
September 29, 2021
Security researchers warn Apple that “AirTag” could be a “good Samaritan attack”
米Appleが4月に発表した紛失防止タグ「AirTag」は、フィッシング詐欺に悪用される可能性があると、セキュリティジャーナリストのブライアン・クレブス氏が運営する「Krebs on Security」が9月28日(現地時間)に警告した。 AirTagは1個3800円 AirTagが「紛失モード」に設定されていると、https://found.apple.comの一意のURLが生成され、そこにAirTagの所有者が連絡先の電話番号またはメールアドレスを入力できるようになっている。 この機能を悪用して、「善きサマリア人」をiCloudのフィッシングページあるいはその他の悪意あるWebサイトにリダイレクトする可能性があると、クレブス氏は警告した。(善きサマリア人とは、ルカによる福音書10章25節〜37節に登場する、道に倒れている行きずりの旅人を助けたサマリア人のこと。) 例えば落とし物のAirTagを見つけた人がそのAirTagをスキャンすると、URLに自動的に転送される。 だが、紛失モードには電話番号とメールアドレス以外の、例えば任意のコードを入力することもできるようになっているため、AirTagをスキャンした人が偽りのiCloudログインページや、別の悪意あるサイトにリダイレクトされてしまう可能性がある。 found.apple.comに入力されているのが電話番号かメールアドレス以外の可能性もある この問題は、セキュリティコンサルタントのボビー・ラウフ氏がKrebs on Securityに説明した。ラウフ氏は6月20日にAppleにこの問題を報告したが、Appleは未だこの問題に対処していないという。同氏は、90日の猶予を与えたので、この問題を一般に公開することにしたとKrebs on Securityに語った。 「こうした低価格の小型追跡装置が兵器化される可能性がある他の事例を思い出せない」(ラウフ氏) AirTagの価格は1つ29ドル(日本では3800円)だ。 クレブス氏は、過去に実際に起きた安価なUSBドライブを悪用したシナリオを紹介した。攻撃者がハッキングしたい企業の駐車場に、マルウェアを仕込んだUSBを落としておき、それを従業員が落とし物だと思ってオフィスのPCに接続することでネットワークに侵入されるというものだ。これは実際に2008年、米国防総省施設の駐車場で起きたことだ。 ラウフ氏は、この問題はAppleにとって最重要な問題ではないのだろうが、修正は簡単なはずだと語った。AppleはKrebs on Securityのコメント要求に応じていない。 Copyright © ITmedia, Inc. All Rights Reserved.
September 29, 2021